1、可通过高级启动选项临时禁用驱动程序强制签名,按F7选择禁用;2、使用管理员命令提示符输入bcdedit /set testsigning on永久启用测试模式;3、Windows 10专业版及以上可修改组策略中“设备驱动程序的代码签名”为忽略;4、在BIOS中关闭Secure Boot并配合bcdedit命令彻底解除限制。
如果您需要安装未经微软官方认证的第三方驱动程序,但系统因驱动程序强制签名策略而阻止安装,则可以尝试调整此安全设置。以下是几种可行的操作方法。
本文运行环境:Dell XPS 13,Windows 10 专业版。
一、通过高级启动选项临时禁用
此方法通过系统启动时的高级选项,在本次启动中临时关闭驱动程序强制签名验证,适用于临时安装一次非认证驱动,重启后策略自动恢复,安全性较高。
1、点击“开始”菜单,按住 Shift 键的同时点击“重启”。
2、电脑重启后进入蓝色背景的“选择一个选项”界面,选择“疑难解答”。
3、在新界面中选择“高级选项”。
4、点击“启动设置”,然后选择“重启”。
5、电脑再次重启后,按键盘上的 F7 或数字键 7,选择“禁用驱动程序强制签名”。
6、系统将正常启动,此时即可安装未签名的驱动程序。
二、使用命令提示符永久启用测试模式
通过管理员命令提示符执行特定命令,使系统进入测试模式,从而长期允许安装未签名驱动,右下角会显示“测试模式”水印。
1、在任务栏搜索框中输入 cmd,右键点击“命令提示符”,选择“以管理员身份运行”。
2、在打开的窗口中输入以下命令并按回车:bcdedit /set testsigning on。
3、命令执行成功后,重启计算机。
4、重启后若桌面右下角出现“测试模式”水印,则表示已成功启用。
5、如需恢复默认设置,以管理员身份运行命令提示符,输入 bcdedit /set testsigning off 并重启。
三、修改组策略设置(仅限专业版及以上)
适用于Windows 10专业版、企业版或教育版用户,通过本地组策略编辑器更改驱动程序安装行为,实现对签名驱动的控制。
1、按下 Win + R 组合键打开“运行”对话框。
2、输入 gpedit.msc 后点击“确定”。
3、在组策略编辑器中依次展开“计算机配置” → “管理模板” → “系统” → “驱动程序安装”。
4、在右侧找到“设备驱动程序的代码签名”,双击打开。
5、选择“已启用”,并在下方选项中选择“忽略”。
6、点击“应用”和“确定”,重启电脑后设置生效。
四、在BIOS中禁用Secure Boot
Secure Boot是UEFI固件的一项安全功能,启用时会强制要求驱动程序签名。关闭此功能可从根本上解除限制,但会影响系统整体安全性。
1、重启电脑,在开机自检过程中按下对应按键(如F2、Del、F10等)进入BIOS设置界面。
2、切换至“Boot”或“Security”选项卡,找到“Secure Boot”选项。
3、将其设置为“Disabled”。
4、保存设置并退出BIOS,电脑将自动重启。
5、进入系统后,可结合使用命令 bcdedit /set nointegritychecks on 进一步确保签名检查被禁用。